Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39211

Опубликовано: 08 авг. 2023
Источник: nvd
CVSS3: 8.8
CVSS3: 7.8
EPSS Низкий

Уязвимость раскрытия информации через локальный доступ из-за некорректного управления привилегиями в Zoom Desktop Client для Windows и Zoom Rooms для Windows

Описание

Некорректное управление привилегиями в Zoom Desktop Client для Windows и Zoom Rooms для Windows может позволить авторизованному пользователю провести раскрытие информации через локальный доступ.

Затронутые версии ПО

  • Zoom Desktop Client для Windows < 5.15.5
  • Zoom Rooms для Windows < 5.15.5

Тип уязвимости

Раскрытие информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:zoom:rooms:*:*:*:*:*:windows:*:*
Версия до 5.15.5 (исключая)
cpe:2.3:a:zoom:zoom:*:*:*:*:*:windows:*:*
Версия до 5.15.5 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-347
CWE-269

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

Improper privilege management in Zoom Desktop Client for Windows and Zoom Rooms for Windows before 5.15.5 may allow an authenticated user to enable an information disclosure via local access.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость сервиса для проведения видеоконференций Zoom, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 8%
0.00029
Низкий

8.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-347
CWE-269